Informationssäkerhetspolicy
Nuvid AI AB bygger och driftar tekniska plattformar för privat och offentlig sektor. Informationssäkerhet är en integrerad del av hur vi utvecklar och levererar våra tjänster.
1Ledningssystem
Vårt arbete bedrivs enligt ett ledningssystem baserat på principerna i ISO/IEC 27001, med ett riskbaserat och löpande förbättringsarbete.
2Grundprinciper
- Konfidentialitet – information skyddas mot obehörig åtkomst.
- Riktighet – information skyddas mot obehörig eller oavsiktlig förändring.
- Tillgänglighet – information och tjänster är tillgängliga när de behövs.
- Spårbarhet – väsentliga händelser loggas och kan följas upp.
3Åtkomststyrning
Åtkomst ges enligt behovsprincipen (least privilege) och skyddas med stark autentisering. Behörigheter granskas regelbundet.
4Kryptering
Kommunikation krypteras med TLS ≥ 1.3. Känsliga uppgifter skyddas i vila där det är lämpligt. Autentisering sker med certifikat signerade med SHA-256 eller bättre.
5Drift och datalagring
Tjänsterna driftas hos etablerade molnleverantörer med data inom EU/EES, med segmentering, härdning och kontinuerlig övervakning.
6Incidenthantering
Vi har rutiner för att upptäcka, hantera och åtgärda incidenter. Vid incidenter som rör personuppgifter underrättas berörda kunder utan onödigt dröjsmål.
7Kontinuitet och säkerhetskopiering
Vi säkerhetskopierar data och har rutiner för återställning för att upprätthålla drift.
8Leverantörsstyrning
Leverantörer och underbiträden utvärderas ur ett säkerhets- och dataskyddsperspektiv och binds av avtal med motsvarande krav.
9Personal och medvetenhet
Medarbetare omfattas av sekretess och får löpande vägledning i säkert arbetssätt.
10Kontakt
Frågor om informationssäkerhet, eller anmälan av en misstänkt sårbarhet, skickas till [email protected].